Òâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!

¡¾Ç徲Σº¦Í¨¸æ¡¿Oracle WebLogic¶à¸ö×é¼þÎó²îÇ徲Σº¦Í¨¸æ

ʱ¼ä£º2022-01-19 ×÷ÕߣºÒâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!CERT

·ÖÏíµ½£º

¡¾Ç徲Σº¦Í¨¸æ¡¿Oracle WebLogic¶à¸ö×é¼þÎó²îÇ徲Σº¦Í¨¸æ

    Òâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!CERT

    ÖÂÁ¦ÓÚµÚһʱ¼äΪÆóÒµ¼¶Óû§ÌṩÇ徲Σº¦Í¨¸æºÍÓÐÓýâ¾ö¼Æ»®¡£¡£ ¡£¡£¡£¡£¡£

    Oracle¹Ù·½Ðû²¼ÁË2022Äê1ÔµÄÒªº¦Çå¾²²¹¶¡ÜöÝ͸üÐÂCPU£¨CriticalPatchUpdate£© £¬£¬£¬£¬£¬£¬ÐÞ¸´Á˶à¸ö±£´æÓÚWebLogicÖеÄÎó²î°üÀ¨CVE-2022-21306¡¢CVE-2022-21292¡¢CVE-2022-21371¡¢CVE-2022-21252¡¢CVE-2022-21347¡¢CVE-2022-21350¡¢CVE-2022-21353 £¬£¬£¬£¬£¬£¬ÆäÖÐCVE-2022-21347ÓÉÒâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!¹ÛÐÇʵÑéÊÒÇå¾²Ñо¿Ô±Ìá½»¡£¡£ ¡£¡£¡£¡£¡£

    ¾­ÓÉÊÖÒÕÑÐÅÐ £¬£¬£¬£¬£¬£¬Òâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!CERTÒÔΪCVE-2022-21306£¨OracleWebLogicServerÔ¶³Ì´úÂëÖ´ÐÐÎó²î£©Îó²îʹÓÃÏÞÖÆ½ÏÉÙ £¬£¬£¬£¬£¬£¬Ó°Ïì½ÏΪÑÏÖØ¡£¡£ ¡£¡£¡£¡£¡£¼øÓÚÎó²îΣº¦ÐÔ½Ï´ó £¬£¬£¬£¬£¬£¬Òâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!CERT½¨Òé¿Í»§¾¡¿ìÓ¦Óñ¾´ÎÒªº¦Çå¾²²¹¶¡ÜöÝÍ£¨CPU£©¡£¡£ ¡£¡£¡£¡£¡£

    Ä¿½ñÎó²î״̬

    Îó²îÐÎò

    Oracle¹Ù·½Ðû²¼ÁË2022Äê1ÔµÄÒªº¦²¹¶¡³ÌÐò¸üÐÂCPU£¨CriticalPatchUpdate£© £¬£¬£¬£¬£¬£¬ÆäÖÐÐÞ¸´Á˶à¸ö±£´æÓÚWebLogicÖеÄÎó²î¡£¡£ ¡£¡£¡£¡£¡£

    ÖµµÃ¹Ø×¢µÄÎó²îÈçÏ£º

    1.CVE-2022-21306£¨OracleWebLogicServerÔ¶³Ì´úÂëÖ´ÐÐÎó²î£©

    ¹¥»÷Õß¿ÉÒÔÔÚδÊÚȨµÄÇéÐÎÏÂͨ¹ýT3ЭÒé¶Ô±£´æÎó²îµÄOracleWebLogicServer×é¼þ¾ÙÐй¥»÷¡£¡£ ¡£¡£¡£¡£¡£ÀÖ³ÉʹÓøÃÎó²îµÄ¹¥»÷Õß¿ÉÒÔ½ÓÊÜOracleWebLogicServer¡£¡£ ¡£¡£¡£¡£¡£

    2.CVE-2022-21292¡¢CVE-2022-21371£¨OracleWebLogicServerÐÅÏ¢×ß©Îó²î£©

    Î´¾­Éí·ÝÑéÖ¤µÄ¹¥»÷Õß¿Éͨ¹ýHTTPЭÒé¶Ô±£´æÎó²îµÄOracleWebLogicServer×é¼þ¾ÙÐй¥»÷¡£¡£ ¡£¡£¡£¡£¡£ÀÖ³ÉʹÓøÃÎó²î¿ÉÄܵ¼Ö¶ÔÒªº¦Êý¾ÝµÄ²»·¨»á¼û»ò¶ÔËùÓÐOracleWebLogicServer¿É»á¼ûÊý¾ÝµÄÍêÈ«»á¼û £¬£¬£¬£¬£¬£¬Ôì³ÉÃô¸ÐÐÅϢй¶¡£¡£ ¡£¡£¡£¡£¡£

    Î£º¦Æ·¼¶

    Òâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!CERTΣº¦ÆÀ¼¶Îª£º¸ßΣ

    Î£º¦Æ·¼¶£ºÀ¶É«£¨Ò»Ñùƽ³£ÊÂÎñ£©

    Ó°Ïì¹æÄ£

    ´¦Öóͷ£½¨Òé

    Çë²Î¿¼ÒÔÏÂÁ´½Ó¾¡¿ìÐÞ¸´£º

    https://www.oracle.com/security-alerts/cpujul2022.html

    OracleWebLogicServerÉý¼¶·½·¨

    1.OracleWebLogicServer11g£º

    bsu.cmd-install-patch_download_dir=C:\Oracle\Middleware\utils\bsu\cache_dir-patchlist=3L3H-prod_dir=C:\Oracle\Middleware\wlserver_10.3

¡¾Ç徲Σº¦Í¨¸æ¡¿Oracle WebLogic¶à¸ö×é¼þÎó²îÇ徲Σº¦Í¨¸æ

    ·ºÆðÒÔÉÏÌáÐÑ´ú±í²¹¶¡×°ÖÃÀֳɡ£¡£ ¡£¡£¡£¡£¡£

    2.OracleWebLogicServer12c£º

    Ê¹ÓÃopatchapply×°Öò¹¶¡

    C:\Oracle\Middleware\Oracle_Home\OPatch>opatchapply±¾»ú²¹¶¡µØµã

¡¾Ç徲Σº¦Í¨¸æ¡¿Oracle WebLogic¶à¸ö×é¼þÎó²îÇ徲Σº¦Í¨¸æ

¡¾Ç徲Σº¦Í¨¸æ¡¿Oracle WebLogic¶à¸ö×é¼þÎó²îÇ徲Σº¦Í¨¸æ

    ×¢£º²¹¶¡±àºÅƾ֤Çë×ÔÐиü¸ÄΪв¹¶¡±àºÅ¡£¡£ ¡£¡£¡£¡£¡£

    Èô·Ç±ØÐ迪Æô £¬£¬£¬£¬£¬£¬Çë½ûÓÃT3ºÍIIOPЭÒé¡£¡£ ¡£¡£¡£¡£¡£

    ½ûÓÃT3IIOPЭÒéÏêϸ²Ù×÷°ì·¨ÈçÏ£º

    1.½ûÓÃT3:

    ½øÈëWebLogic¿ØÖÆÌ¨ £¬£¬£¬£¬£¬£¬ÔÚbase_domainµÄÉèÖÃÒ³ÃæÖÐ £¬£¬£¬£¬£¬£¬½øÈë“Çå¾²”Ñ¡Ïî¿¨Ò³Ãæ £¬£¬£¬£¬£¬£¬µã»÷“ɸѡÆ÷” £¬£¬£¬£¬£¬£¬½øÈëÅþÁ¬É¸Ñ¡Æ÷ÉèÖᣡ£ ¡£¡£¡£¡£¡£

¡¾Ç徲Σº¦Í¨¸æ¡¿Oracle WebLogic¶à¸ö×é¼þÎó²îÇ徲Σº¦Í¨¸æ

    ÔÚÅþÁ¬É¸Ñ¡Æ÷ÖÐÊäÈ룺WebLogic.security.net.ConnectionFilterImpl £¬£¬£¬£¬£¬£¬²Î¿¼ÒÔÏÂд·¨ £¬£¬£¬£¬£¬£¬ÔÚÅþÁ¬É¸Ñ¡Æ÷¹æÔòÖÐÉèÖÃÇÐºÏÆóÒµÏÖÕæÏàÐεĹæÔò£º

    127.0.0.1**allowt3t3s±¾»úIP**allowt3t3sÔÊÐí»á¼ûµÄIP**allowt3t3s***denyt3t3s

¡¾Ç徲Σº¦Í¨¸æ¡¿Oracle WebLogic¶à¸ö×é¼þÎó²îÇ徲Σº¦Í¨¸æ

    ÅþÁ¬É¸Ñ¡Æ÷¹æÔòÃûÌÃÈçÏ£ºtargetlocalAddresslocalPortactionprotocols £¬£¬£¬£¬£¬£¬ÆäÖУº

    targetÖ¸¶¨Ò»¸ö»ò¶à¸öҪɸѡµÄЧÀÍÆ÷¡£¡£ ¡£¡£¡£¡£¡£

    localAddress¿É½ç˵ЧÀÍÆ÷µÄÖ÷»úµØµã¡£¡£ ¡£¡£¡£¡£¡£(ÈôÊÇÖ¸¶¨ÎªÒ»¸öÐǺÅ(*) £¬£¬£¬£¬£¬£¬Ôò·µ»ØµÄÆ¥ÅäЧ¹û½«ÊÇËùÓÐÍâµØIPµØµã¡£¡£ ¡£¡£¡£¡£¡£)

    localPort½ç˵ЧÀÍÆ÷ÕýÔÚ¼àÌýµÄ¶Ë¿Ú¡£¡£ ¡£¡£¡£¡£¡£(ÈôÊÇÖ¸¶¨ÁËÐǺŠ£¬£¬£¬£¬£¬£¬ÔòÆ¥Åä·µ»ØµÄЧ¹û½«ÊÇЧÀÍÆ÷ÉÏËùÓпÉÓõĶ˿Ú)¡£¡£ ¡£¡£¡£¡£¡£

    actionÖ¸¶¨ÒªÖ´ÐеIJÙ×÷¡£¡£ ¡£¡£¡£¡£¡£(Öµ±ØÐèΪ“allow”»ò“deny”¡£¡£ ¡£¡£¡£¡£¡£)

    protocolsÊÇÒª¾ÙÐÐÆ¥ÅäµÄЭÒéÃûÁÐ±í¡£¡£ ¡£¡£¡£¡£¡£(±ØÐèÖ¸¶¨ÏÂÁÐÆäÖÐÒ»¸öЭÒ飺http¡¢https¡¢t3¡¢t3s¡¢giop¡¢giops¡¢dcom»òftp¡£¡£ ¡£¡£¡£¡£¡£)ÈôÊÇδ½ç˵ЭÒé £¬£¬£¬£¬£¬£¬ÔòËùÓÐЭÒé¶¼½«ÓëÒ»¸ö¹æÔòÆ¥Åä¡£¡£ ¡£¡£¡£¡£¡£

    ÉúÑĺóÈô¹æÔòδÉúЧ £¬£¬£¬£¬£¬£¬½¨ÒéÖØÐÂÆô¶¯WebLogicЧÀÍ£¨ÖØÆôWebLogicЧÀͻᵼÖÂÓªÒµÖÐÖ¹ £¬£¬£¬£¬£¬£¬½¨ÒéÏà¹ØÖ°Ô±ÆÀ¹ÀΣº¦ºó £¬£¬£¬£¬£¬£¬ÔÙ¾ÙÐвÙ×÷£©¡£¡£ ¡£¡£¡£¡£¡£ÒÔWindowsÇéÐÎΪÀý £¬£¬£¬£¬£¬£¬ÖØÆôЧÀ͵İ취ÈçÏ£º

    ½øÈëÓòËùÔÚĿ¼ÏµÄbinĿ¼ £¬£¬£¬£¬£¬£¬ÔÚWindowsϵͳÖÐÔËÐÐstopWebLogic.cmdÎļþÖÕÖ¹WebLogicЧÀÍ £¬£¬£¬£¬£¬£¬LinuxϵͳÖÐÔòÔËÐÐstopWebLogic.shÎļþ¡£¡£ ¡£¡£¡£¡£¡£

¡¾Ç徲Σº¦Í¨¸æ¡¿Oracle WebLogic¶à¸ö×é¼þÎó²îÇ徲Σº¦Í¨¸æ

    ´ýÖÕÖ¹¾ç±¾Ö´ÐÐÍê³Éºó £¬£¬£¬£¬£¬£¬ÔÙÔËÐÐstartWebLogic.cmd»òstartWebLogic.shÎļþÆô¶¯WebLogic £¬£¬£¬£¬£¬£¬¼´¿ÉÍê³ÉWebLogicЧÀÍÖØÆô¡£¡£ ¡£¡£¡£¡£¡£

    2.½ûÓÃIIOP£º

    Óû§¿Éͨ¹ý¹Ø±ÕIIOPЭÒé×è¶ÏÕë¶ÔʹÓÃIIOPЭÒéÎó²îµÄ¹¥»÷ £¬£¬£¬£¬£¬£¬²Ù×÷ÈçÏ£º

    ÔÚWebLogic¿ØÖÆÌ¨ÖÐ £¬£¬£¬£¬£¬£¬Ñ¡Ôñ“ЧÀÍ”->”AdminServer”->”ЭÒé” £¬£¬£¬£¬£¬£¬×÷·Ï“ÆôÓÃIIOP”µÄ¹´Ñ¡¡£¡£ ¡£¡£¡£¡£¡£²¢ÖØÆôWebLogicÏîÄ¿ £¬£¬£¬£¬£¬£¬Ê¹ÉèÖÃÉúЧ¡£¡£ ¡£¡£¡£¡£¡£

¡¾Ç徲Σº¦Í¨¸æ¡¿Oracle WebLogic¶à¸ö×é¼þÎó²îÇ徲Σº¦Í¨¸æ

    ²Î¿¼×ÊÁÏ

    [1]https://www.oracle.com/security-alerts/cpujan2022.html

    Ê±¼äÏß

    2022Äê1ÔÂ19ÈÕ £¬£¬£¬£¬£¬£¬Òâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!CERTÐû²¼Ç徲Σº¦Í¨¸æ

    µ½Òâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!NOX-Çå¾²¼à²âƽ̨ÅÌÎʸü¶àÎó²îÏêÇé

¡¾Ç徲Σº¦Í¨¸æ¡¿Oracle WebLogic¶à¸ö×é¼þÎó²îÇ徲Σº¦Í¨¸æ

    Òâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!CERTºã¾ÃÕÐļÇå¾²Ñо¿Ô±

Òâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ! 95015ÍøÂçÇ徲ЧÀÍÈÈÏß

95015ÍøÂçÇ徲ЧÀÍÈÈÏß

ɨһɨ¹Ø×¢

Òâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ! ÔÚÏ߿ͷþ Òâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ! 95015

Äú¶ÔÒâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!µÄÈκÎÒÉÎÊ¿ÉÓÃÒÔÏ·½·¨¸æËßÎÒÃÇ

½«Äú¶ÔÒâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!µÄÈκÎÒÉÎÊ

ÓÃÒÔÏ·½·¨¸æËßÎÒÃÇ

¡¾ÍøÕ¾µØÍ¼¡¿¡¾sitemap¡¿